CVE-2026-11765

LOW CVSS 3.1: 3.3 EPSS 0.12%
Updated Sep 11, 2026
Tubitak Bilgem Software Technologies Research Institute
Parameter Value
CVSS 3.3 (LOW)
Affected Versions before 4.2.1.
Type CWE-88
Vendor Tubitak Bilgem Software Technologies Research Institute
Public PoC No

Improper neutralization of argument delimiters in a command ('argument injection') vulnerability in TUBITAK BILGEM Software Technologies Research Institute Pardus Pen allows Argument Injection. This issue affects Pardus Pen: before 4.2.1.

Attack Parameters

Attack Vector
Local
Requires local access
Attack Complexity
Low
Easy to exploit
Privileges Required
Low
Basic privileges needed
User Interaction
None
No user interaction needed

Impact Assessment

Confidentiality
None
No data leak
Integrity
Low
Partial data modification
Availability
None
No disruption

CVSS Vector v3.1

Weakness Type (CWE)

Vulnerable Products

tubitak bilgem software technologies research institute:pardus pen